Anthropic 网络安全技能合集
提供 817 个映射 MITRE、NIST 等框架的网络安全 Agent 技能,覆盖防守、检测、取证、合规和安全工程。
技能说明
这是一个 Apache-2.0 许可的网络安全 Agent 技能库,按 agentskills.io 标准提供 817 个结构化技能,覆盖 29 个安全领域。内容既包括防御、检测、日志分析、取证和合规,也包含红队、渗透测试和其他双用途主题。仓库明确要求仅在自有或获得书面授权的系统上使用。安装后应先审查每个技能和脚本,只加载完成当前任务所需的内容,并在隔离环境中执行。
关于此技能
一套面向 AI Agent 的网络安全技能库,按 agentskills.io 标准整理 817 个结构化技能,覆盖威胁检测、日志分析、数字取证、云安全、合规、AI 安全等 29 个方向,并关联 MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 等框架。
核心能力
结构化安全工作流
每个技能包含触发条件、前置要求、操作步骤和验证方式,帮助 Agent 按检查流程分析安全问题。
框架映射
将相关技能映射到 MITRE ATT&CK、NIST CSF 2.0、ATLAS、D3FEND 和 NIST AI RMF,方便做检测、治理和报告。
多平台支持
仓库文档说明可用于 Claude Code、GitHub Copilot、OpenAI Codex CLI、Cursor、Gemini CLI 及其他兼容 Agent Skills 的平台。
适用场景
安全运营与威胁检测
分析 API、云平台、网络、系统和应用日志,整理异常线索、检测规则和验证步骤。
数字取证与事件响应
在已授权的实验或生产响应场景中,按流程处理镜像、内存、恶意文件和入侵证据。
合规与安全治理
围绕 CMMC、NIST 等框架梳理控制项、证据、风险和整改计划。
使用步骤
- 01
确认授权和范围
先确认资产归属、书面授权、数据边界和允许的测试方式,只对明确授权的系统使用。
- 02
选定最小必要技能
按任务加载合规、检测、取证或防御类技能,并准备隔离的测试环境与所需工具。
- 03
执行并验证
按技能步骤运行,保留输入、输出和证据,使用验证部分复核结果并记录误报和限制。
常见问题
能不能直接用于攻击别人的系统?+
不能。仓库明确要求仅用于自有或获得书面授权的系统;其中包含双用途和进攻性内容,必须遵守法律、规则和授权范围。
这是一套安全工具吗?+
不是。它主要是给 Agent 使用的结构化知识和工作流,部分技能会调用本机或外部安全工具,运行前要自行安装、审查和隔离。
怎么安装?+
推荐运行 npx skills add mukul975/Anthropic-Cybersecurity-Skills,也可以按 README 使用 git clone;安装后只启用与当前任务相关的技能。
许可证是什么?+
仓库使用 Apache-2.0;使用时仍应遵守第三方工具、数据和目标系统的许可与授权要求。
npx skills add mukul975/Anthropic-Cybersecurity-Skills